`GET /logout`の例にしても、安全でない操作で`GET`リクエストを受け付けるなというHTTPの意味論の初歩の話でしかないし。いちいちメソッドを使い分ける設計が攻撃界面を広げるのだという主張だとしても、`GET /logout`の例は流石に極端な気がする
`GET /logout`の例にしても、安全でない操作で`GET`リクエストを受け付けるなというHTTPの意味論の初歩の話でしかないし。いちいちメソッドを使い分ける設計が攻撃界面を広げるのだという主張だとしても、`GET /logout`の例は流石に極端な気がする
If you have a fediverse account, you can quote this note from your own instance. Search https://fedibird.com/users/tesaguri/statuses/114329718841899890 on your instance and quote it. (Note that quoting is not supported in Mastodon.)